REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Jak zabezpieczyć dane osobowe pracownika

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Wojciech Brzeziński

REKLAMA

Pracodawca ma dostęp do licznych dokumentów zawierających dane osobowe. Część z nich jest przechowywana w teczkach osobowych pracowników, jednak znaczna większość jest przetwarzana w postaci elektronicznej, np. w programach kadrowych lub płacowych.

Zbiór danych

Za zbiór danych uważa się każdy posiadający strukturę zestaw danych o charakterze osobowym, dostępnych według określonych kryteriów, niezależnie od tego, czy zestaw ten jest rozproszony lub podzielony funkcjonalnie. Oznacza to, że zbiorem danych osobowych są zarówno teczki z danymi osobowymi pracowników (są usystematyzowane i podzielone funkcjonalnie), jak i elektroniczne bazy danych, np. zbiór danych kadrowych zawierających grafiki czasu pracy, listy obecności.

REKLAMA

Autopromocja

Pojęcie zbioru danych osobowych zostało doprecyzowane przez Wojewódzki Sąd Administracyjny w wyroku z 5 października 2005 r. Stwierdził on, że cechę zbioru danych stanowi – stosownie do ustawowej definicji – dostępność danych według określonych kryteriów (np. możliwość przeszukiwania zbioru po imionach i nazwiskach zatrudnionych pracowników). Sąd dodatkowo podkreślił, że zbiorem danych osobowych jest także zbór, w którym dane osobowe są dostępne według innych kryteriów niż dane osobowe, np. zbór pracowników wykonujących pracę na danej zmianie.

Przykład

W zakładzie pracy funkcjonują oddzielnie działy: kadr i płac. Każdy z nich ma swoje komputery, ale każdy z nich korzysta z jednego zbioru danych zawierających informacje o przepracowanych przez pracownikach godzinach i należnym pracownikom wynagrodzeniu. Zbiór danych znajduje się na serwerze, z którym łączą się komputery obu działów. W takiej sytuacji zbiór danych osobowych jest jeden, natomiast jest on przetwarzany na dwóch stanowiskach.

Ustawa nakłada na każdego administratora danych osobowych, w tym na pracodawcę, obowiązek zabezpieczenia danych osobowych przed osobami nieuprawnionymi, a także przed nieautoryzowanym ich przetwarzaniem.

Dalszy ciąg materiału pod wideo

Pracodawca jest zobowiązany zastosować wszystkie niezbędne środki techniczne i organizacyjne mające na celu zapewnienie bezpieczeństwa przetwarzania danych osobowych. Środki te muszą być odpowiednie do zagrożeń oraz kategorii danych objętych ochroną. Minimalne wymagania techniczne, jakie muszą spełnić pracodawcy, aby prawidłowo zabezpieczyć swoje zbiory, zostały określone we wspomnianym wyżej rozporządzeniu. Określa ono również zakres informacji, jakie powinny się znaleźć w dokumentacji opisującej zasady przetwarzania danych osobowych w zakładzie pracy. Do niezbędnych dokumentów należy zaliczyć dokument o nazwie „Polityka bezpieczeństwa” oraz dokument zatytułowany „Instrukcja zarządzania systemem informatycznym służącym do przetwarzania danych osobowych”.

Polityka bezpieczeństwa oraz Instrukcja

Pojęcie „polityka bezpieczeństwa” użyte w rozporządzeniu należy rozumieć jako zestaw praw, reguł i praktycznych doświadczeń dotyczących sposobu zarządzania, ochrony i dystrybucji danych osobowych wewnątrz określonej organizacji. Należy zaznaczyć, że polityka bezpieczeństwa, o której mowa w rozporządzeniu, powinna odnosić się całościowo do problemu zabezpieczenia danych osobowych u administratora danych, tj. zarówno do zabezpieczenia danych przetwarzanych tradycyjnie, jak i danych przetwarzanych w systemach informatycznych. Jej celem jest wskazanie działań, jakie należy wykonać, oraz ustanowienie zasad i reguł postępowania, które należy stosować, aby właściwie zabezpieczyć dane osobowe. Należy przy tym podkreślić, że dokument „polityki bezpieczeństwa” powinien deklarować zaangażowanie kierownictwa i wyznaczać podejście instytucji do zarządzania bezpieczeństwem informacji.

Więcej na ten temat znajdziesz w płatnej części serwisu w artykule: Jak zabezpieczyć zbiór danych osobowych

Zapisz się na newsletter
Kodeks pracy, urlopy, wynagrodzenia, świadczenia pracownicze. Bądź na bieżąco ze zmianami z zakresu prawa pracy. Zapisz się na nasz newsletter.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Uprawnienia rodzicielskie - QUIZ
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
nie ma takiej możliwości
3
6
9 - tylko jeśli pracodawca wyrazi na to zgodę
Następne

REKLAMA

Kadry
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Prawne wymogi automatyzacji. Co może zrobić AI, a co nadal wymaga pracy człowieka? AI Act od 2026 roku - co nowe przepisy zmienią w biznesie?

Wraz z dynamicznym rozwojem narzędzi opartych na sztucznej inteligencji pojawia się pytanie o granice ich stosowania w kontekście odpowiedzialności prawnej. Choć Polska nie posiada jeszcze kompleksowej regulacji dotyczącej AI, to już dziś na gruncie obowiązujących przepisów prawa cywilnego, prawa pracy, RODO czy kodeksu cywilnego można ocenić, co wolno, a czego nie wolno automatyzować. Uwagę przedsiębiorców i prawników coraz bardziej przyciąga także unijne rozporządzenie w sprawie sztucznej inteligencji (AI Act), które wejdzie w życie w 2026 roku i wprowadzi kategoryzację systemów AI, nakładając ścisłe wymogi na te uznane za wysokiego ryzyka.

Wypadki przy pracy 2024 [GUS]

Wypadki przy pracy w 2024 roku - jakie są statystyki GUS? Okazuje się, że liczba wypadków ogółem spada, ale rośnie liczba wypadków ciężkich i śmiertelnych. Jakie jest wskaźnik wypadkowości?

Rekrutacja smart. Jak wykorzystać AI, by zatrudniać lepiej, szybciej i bardziej fair?

Rekrutacja smart to nowoczesne podejście do zatrudniania oparte na danych, analityce i sztucznej inteligencji, zamiast na deklaracjach z CV czy subiektywnych ocenach. Technologia umożliwia obiektywną i powtarzalną ocenę dopasowania do roli, wspierając bardziej sprawiedliwe i efektywne decyzje rekrutacyjne. Warto zatem odejść od bezkrytycznej wiary w CV czy testów osobowości i stworzyć kandydatom warunki do pokazania, co naprawdę potrafią. To nie futurystyczna wizja, ale konieczność w obliczu przeciążenia informacyjnego i rosnących wyzwań na rynku pracy.

Problemy z zasiłkami przedsiębiorców. ZUS odmawia wypłaty. Rzecznik MŚP interweniuje

Do końca 2021 roku brak opłaty składki chorobowej w terminie albo opłacenie jej w niepełnej wysokości skutkowało automatyczną utratą ubezpieczenia chorobowego przez przedsiębiorcę. Obecnie przepisy zostały zmienione i nie dochodzi do tego, jeśli niedopłata wynosi do 1% minimalnego wynagrodzenia. Aktualnie, mimo zmiany przepisów, ZUS odmawia wypłaty świadczeń zasiłkowych, gdy przedsiębiorcy nie podlegali ubezpieczeniu chorobowemu w okresie przed 2022 r. Rzecznik MŚP interweniuje.

REKLAMA

Pilotaż 4-dniowego tygodnia pracy: wyjaśnienia, konsultacje, wyniki analiz, przedstawiciel MŚP w zespole

Rusza pilotaż 4-dniowego tygodnia pracy. Rzecznik MŚP prosi o wyjaśnienia w tej sprawie. Apeluje również o gruntowne konsultacje i wyniki analiz dotyczące skróconego tygodnia pracy. Postuluje o włączenie przedstawiciela Rzecznika MŚP do zespołu ds. skróconego czasu pracy.

Zmiany w zawodzie psychologa 2025: jest projekt ustawy

Będą duże zmiany w zawodzie psychologa. Jest projekt ustawy o zawodzie psychologa oraz samorządzie psychologów. Aktualne przepisy są niezgodne z prawem. Co się zmieni?

ZUS: renta wdowia 2025. Komu się należy i jaka jest wysokość świadczenia? [WNIOSEK]

Seniorzy wciąż pytają komu w 2025 r. należy się renta wdowia. ZUS tłumaczy, ile wynosi świadczenie, jakie są warunki i jak złożyć wniosek. Czy można dorabiać do renty wdowiej?

Do 31 maja 2025 r. odpis na ZFŚS. Ile wynosi?

Pierwszą ratę odpisu na ZFŚS należy przekazać do końca maja 2025 roku (31 maja – sobota). Ile wynosi odpis na ZFŚS w 2025 roku? Kiedy trzeba wpłacić drugą ratę?

REKLAMA

Pracujący, bezrobotni i bierni zawodowo. GUS opublikował wyniki wstępne BAEL w I kwartale 2025 r.

Główny Urząd Statystyczny opublikował wyniki wstępne Badania Aktywności Ekonomicznej Ludności (BAEL) w I kwartale 2025 r. Wyniki te odnoszą się do ludności przebywającej lub zamierzającej przebywać na terenie kraju przez co najmniej 12 miesięcy, zamieszkałej w gospodarstwach domowych.

Work-life balance wciąż wyzwaniem polskich mam

Im starsze dziecko, tym większe zaangażowanie kobiet w nieodpłatną pracę opiekuńczą. Chociaż rośnie udział ojców, to nadal jest on niewielki, zwłaszcza w opiece nad starszymi dziećmi. Takie wnioski płyną z raportu przygotowanego przez Zakład Ubezpieczeń Społecznych i Fundację Share the Care.

REKLAMA